SSL/TLS Universidade Federal do Rio de Janeiro Escola Politécnica

Slides:



Advertisements
Apresentações semelhantes
Sistemas Distribuídos Baseados na Web
Advertisements

Universidade Federal do Rio de Janeiro
Redes II Comércio Eletrônico
Atravessando Firewalls em IP Móvel
Bruno Rafael de Oliveira Rodrigues
Segurança em Redes - Código Seguro
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Segurança da Camada de Transporte
MPLS – Multiprotocol Label Switching
Tele-Processamento e Redes (Redes de Computadores) Prof. Fábio Moreira Costa Universidade Federal de Goiás Instituto de Informática Curso de Ciência da.
Criptografia e segurança de redes Capítulo 17
SSL (Secure Sockets Layer) SET (Secure Eletronic Transactions)
Redes Privadas Virtuais (VPN)
Segurança de Sistemas e Redes
TCP/IP básico e outros protocolos
Introdução às Redes Privadas Virtuais - VPN
Protocolos Criptográficos
Sistemas Distribuídos
REDES DE COMPUTADORES II
Redes Sem Fio André Renato de Jesus Vitor Pereira de Freitas
Auxilio a Resolução da Lista de Exercícios
Segurança na Web SSL - Secure Socket Level TLS - Transport Layer Security SET – Secure Electronic Transaction.
Redes de Computadores I
Wireless Application Protocol (WAP)
Segurança, Mobilidade e Multihoming Universidade Federal do Rio de Janeiro – UFRJ Disciplina: Redes de Computadores II /2 Professores: Otto C. M.
SIP Session Initiation Protocol
HIP Protocolo de Identificação do Usuário Uma visão geral sobre este protocolo que promete ser uma solução às atuais dificuldades de implementação da internet.
Gerencia de Redes Redes de Computadores II
Hash HTTPS SSL Certificados.
REDES DE COMPUTADORES Prof. Deivson
Uma descrição detalhada da rede
VPN (Virtual Private Network)
VPN Virtual Private Network.
Secure Sockets Layer (SSL) e Transport Layer Security (TLS)
Domínio de Conhecimento 2: Segurança em Comunicações
O Modelo OSI Guilherme Guimarães.
CCNA 1 – Modelos OSI e TCP/IP
Segurança e Auditoria de Sistemas
ARQUITECTURA TCP/IP.
Igor Vaz Priscilla Dinau. SIP: histórico Desenvolvido em meados da década de 90 pela IETF (Internet Engineering Task Force) MMUSIC Working Group; 1996:
1 Comunicação Inter-Processos -> RMI -> RPC -> TCP -> UDP (Abstração de passagem de mensagem)
IIS Web Server.
Módulo 3 Implantação do IPv6.
Tópicos Avançados em Redes de Computadores Prof. Fabiano Sabha.
Tópicos Avançados em Redes de Computadores
MODELO DE REFERÊNCIA TCP/IP
WSJET são serviços que ficam disponíveis na Internet para os clientes autorizados pela Jet Tecnologia, ou seja, são Web Services. Os Web Services são.
Professor Me. Jeferson Bussula Pinheiro.
Arquitetura de Redes de Computadores – Luiz Paulo Maia Camada de Transporte1 Arquitetura de Redes de Computadores Luiz Paulo Maia Camada de Transporte.
Execícios de Revisão Redes de Computadores Edgard Jamhour
SRC Prof. Luciano Brandão 5° Semestre ( UFA!!!)
Universidade Federal de Alagoas Instituto de Computação - IC Redes de Computadores 2 Serviços Web Felipe Santos José Oswaldo.
Protocolos Seguros Camada de Aplicação
Camada de Inter-Redes do modelo TCP-IP Endereço IPv6
Thiago da Silva Souza Redes de Computadores II Engenharia da Computação e Informação / DEL Professores: Luis Henrique Maciel Kosmalski Costa Otto Carlos.
Execícios de Revisão Redes de Computadores Edgard Jamhour
Análise de estratégias para implantação de segurança em arquiteturas orientadas a serviços Dezembro/2010 Itabaiana/SE Universidade Federal de Sergipe –
SSL / TLS.
Tema 08: Segurança em Redes
Segurança na Internet – SSL/TLS
UCSal – Tecnologia em Análise e Desenvolvimento de Sistemas Programação para Aplicações WEB Profa. Semíramis Assis
Administração e Projeto de Redes Material de apoio Camada de Transporte Cap.4 10/02/2010.
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Arquitetura em Camadas
Segurança em Comércio Eletrônico Comércio tradicional realizado de maneira centralizada cercado de restrições legais Comércio eletrônico realização de.
Segurança, Mobilidade e Multihoming Universidade Federal do Rio de Janeiro – UFRJ Disciplina: Redes de Computadores II /2 Professores: Otto C. M.
Curso Superior em Redes de Computadores SSH Prof. Sales Filho.
Segurança de Rede Prof. Sales Filho VPN. 2 Objetivos Apresentar o IPSec Uso do IPSec para criação de VPN´s Realizar a configuração de VPN utilizando roteadores.
Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 VPN (Virtual Private Network)
Transcrição da apresentação:

SSL/TLS Universidade Federal do Rio de Janeiro Escola Politécnica Redes de Computadores I SSL/TLS Por: Fernando Pinheiro Gabriel Vieira Leonardo Gonçalves Prof.: Otto Carlos M. B. Duarte

Introdução Utilização da Internet para negócios Movimentação financeira através da Internet cresce muito Necessidade de segurança em redes de computadores

Ambiente - Internet Datagrama: não se pode ter controle sobre o caminho dos pacotes Não se pode controlar quem irá examinar o conteúdo dos pacotes Qualquer um pode ler sua mensagem Temos um problema de segurança

Ambiente - Internet Caminho de uma mensagem: Figura extraída do livro: THOMAS, STEPHEN. "Securing the Web” (2000)

Tentativa de Solução Um protocolo que possa garantir: Autenticação Integridade dos dados Segurança Privacidade

Secure Socket Layer Protocol O SSL Surgimento Engenheiros estavam atentos desde o início Netscape Communications já considerava riscos desde o primeiro navegador Desenvolvimento Netscape Communications junto à comunidade Web Internet Engineering Task Force (IETF)

O SSL Cronologia Figura extraída do livro: THOMAS, STEPHEN. "Securing the Web” (2000)

O SSL Arquitetura Atua entre a camada TCP/IP e a de Aplicações Distinção entre Cliente e Servidor Conjunto de protocolos dividido em camadas

O SSL Protocolos Handshake Protocol Alert Protocol Change Cipher Spec Negocia-se a comunicação Troca de chaves Encriptação e autenticação Alert Protocol Funcionamento e transmissão Change Cipher Spec Determina estágio de mudança para mensagens criptografadas Record Protocol Encapsula, encripta e/ou adiciona MACs Segurança e Integridade

O SSL Funcionamento Figura extraída do livro: THOMAS, STEPHEN. "Securing the Web” (2000)

Transport Layer Security O TLS Um sucessor Surgiu a partir do SSL 3.0 Desenvolvido pelo IETF Em geral as aplicações suportam ambos (SSL/TLS) Não inter-opera com o SSL, porém pode ser “rebaixado”

SSL/TLS Principais Diferenças Possuem normas técnicas diferentes TLS trabalha em portas diferentes TLS possui algoritmos de criptografia mais fortes TLS pode ser utilizado por uma autoridade intermediária

Obrigado pela atenção! Universidade Federal do Rio de Janeiro Escola Politécnica Redes de Computadores I Obrigado pela atenção! Por: Fernando Pinheiro Gabriel Vieira Leonardo Gonçalves Prof.: Otto Carlos M. B. Duarte